Skip to content

Maike-Simoncini/Simulando-Malwares-em-Python

Repository files navigation

🛡️ Simulando Malwares em Python: Ransomware & Keylogger

⚠️ Aviso Importante: Este projeto é exclusivamente educacional e deve ser executado apenas em ambientes controlados e isolados (ex: máquina virtual ou container). Nunca execute estes scripts em sistemas reais ou sem autorização explícita. O objetivo é compreender ameaças para melhor se defender.


🎯 Objetivo do Projeto

Este repositório documenta a implementação prática de dois tipos comuns de malware, simulados com Python em um ambiente seguro:

  1. Ransomware Simulado:

    • Cria arquivos de teste realistas.
    • Criptografa esses arquivos usando criptografia simétrica (Fernet).
    • Gera uma mensagem de "resgate" (LEIA ISSO.txt).
    • Permite descriptografar os arquivos com a chave original.
  2. Keylogger Simulado:

    • Captura todas as teclas digitadas pelo usuário.
    • Salva os registros em um arquivo de log (log.txt).
    • Versão avançada envia automaticamente o log por e-mail.
    • Executado de forma furtiva (sem janela de console).

⚙️ Como Executar os Scripts

1. Pré-requisitos

Instale as bibliotecas necessárias:

pip install pynput cryptography

2. Simulação de Ransomware

Passo 1: Verifique os arquivos de teste
Certifique-se de que a pasta test_files/ contém:

  • dados_confidenciais
  • senhas.txt

Passo 2: Execute o ransomware

python ransoware.py

O que acontece:

  • Gera o arquivo chave.key
  • Criptografa todos os arquivos em test_files/
  • Cria a mensagem de resgate LEIA ISSO.txt

📷 Imagens de exemplo:

Chave gerada Dados criptografados
chave dadoscrip
Senhas criptografadas Mensagem de resgate
senhascrip leia

Passo 3: Descriptografar os arquivos

python descriptografar.py

✅ Restaura os arquivos originais usando chave.key.

📷 Imagens de exemplo (após descriptografia):

Dados restaurados Senhas restauradas
dados senhas

3. Simulador de Keylogger

Modo básico (furtivo)

python keylogger.pyw
  • Roda em segundo plano (sem janela).
  • Salva teclas em log.txt.
  • Pressione Esc para encerrar.

📷 Imagens de exemplo:

Texto digitado Teclas capturadas
digitado capturado

Modo com envio por e-mail

  1. Edite o arquivo keylogger_email.py e configure:

    SENDER_EMAIL = "seu-email@gmail.com"
    SENDER_PASSWORD = "sua-senha-de-app"  # Use senha de app!
    RECIPIENT_EMAIL = "atacante@email.com"
  2. Execute:

    python keylogger_email.py
  • O script envia o conteúdo de log.txt por e-mail a cada 60 segundos ou ao atingir um limite de caracteres.

🔐 Dica de segurança: Use uma senha de app do Gmail, não sua senha real.
Como criar uma senha de app (Google)


🔒 Reflexão sobre Defesa e Prevenção

Simular ransomware e keylogger mostra como essas ameaças exploram falhas técnicas e humanas. Para se proteger:

  • Backups regulares: principal defesa contra ransomware.
  • Antivírus e atualizações: detectam comportamentos maliciosos e corrigem vulnerabilidades.
  • Firewall: bloqueia conexões suspeitas (ex: envio de logs por e-mail).
  • Sandboxing: execute códigos desconhecidos em ambientes isolados.
  • Conscientização: não abra anexos suspeitos nem baixe softwares não confiáveis.
  • Menor privilégio: use contas com permissões limitadas no dia a dia.

"Entender o ataque é o primeiro passo para construir uma defesa eficaz."


🧠 Conclusão

Este projeto não é sobre criar malwares — é sobre aprender a se proteger deles. Ao entender como ransomware e keyloggers operam, ganhamos ferramentas para identificar, prevenir e responder a ameaças reais. A segurança cibernética começa com conhecimento, responsabilidade e prática ética.


📚 Recursos Utilizados

About

Este repositório documenta a implementação prática de dois tipos comuns de malware Ransomware e Keylogger, simulados com Python em um ambiente seguro.

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages